Категория: bezopasnost - Sigma VPS Blog
Интернет, технологии, ИИ, ПК и игры: новости, обзоры и инструкции без воды

Уязвимость в Age of Empires II позволяла взломать компьютер через игровое приглашение, Microsoft выпустила патч
Microsoft закрыла критическую уязвимость CVE-2026-50663 в ремастере Age of Empires II: специально сформированное приглашение в лобби позволяло удалённо выполнить код и захватить компьютер жертвы.

Microsoft закрыла рекордные 570 уязвимостей за один Patch Tuesday, помог ИИ
В июльском «вторнике патчей» Microsoft исправила рекордные 570 уязвимостей и связала скачок с ИИ, который находит забытые баги в старом коде Windows.

CISA бьёт тревогу: критические уязвимости SharePoint под атакой и как закрыть дыры
CISA предупредила все организации с локальными серверами SharePoint: три уязвимости уже под активными атаками, ещё две критические готовы взорваться. Разбираем CVE, ToolShell, ransomware Warlock и пошаговый чек-лист защиты.

LegacyHive: zero-day уязвимость Windows, обещавшая «сломать кости», а вышедшая скальпелем
Анонимный багхантер NightmareEclipse выложил zero-day LegacyHive, локальное повышение привилегий через службу профилей Windows. Разбираем, почему угроза реальна, но опубликованный PoC оказался куда скромнее хайпа.

Управление идентификацией в эпоху ИИ-агентов: стартап Oak вышел из стелса с $60 млн
Израильский стартап Oak вышел из стелс-режима с seed-раундом на $60 млн и продуктом для управления идентификацией в эпоху ИИ-агентов. Разбираем, что он делает и почему это касается вашей безопасности.

«Это было не саботаж, а сообщение»: скандал вокруг OpenMandriva и почему он важен для всего open source
Экс-контрибьютор OpenMandriva удалил репозитории GNOME и COSMIC и запушил «обнуляющий» пакет. Проект называет это саботажем, разработчик, акцией протеста. Разбираем обе версии и урок про контроль доступа.

Уязвимость в балансировщике нагрузки VMware (CVSS 9.8) и сбой Google Cloud VMware Engine
Broadcom предупредил о критической уязвимости обхода аутентификации в балансировщике нагрузки VMware Avi (CVSS 9.8), а Google Cloud из-за неудачного обновления конфигурации лишил часть клиентов VMware Engine отказоустойчивости растянутых кластеров.

Уязвимость Microsoft Secure Boot: как ESET нашла 13-летнюю дыру в защите Windows и Linux
Исследователи ESET выяснили, что механизм Microsoft Secure Boot можно было обойти почти всё время его существования, из-за 11 старых подписанных, но не отозванных «шимов». Разбираем, как это работает и что делать.

Patchpocalypse: Microsoft закрыла рекордные 622 уязвимости за один вторник
В июльский «вторник патчей» Microsoft выпустила исправления сразу для 622 уязвимостей, втрое больше прошлого рекорда. Разбираем, что это значит для обычного пользователя и что сделать прямо сейчас.

Скандал с Grok Build: ИИ-инструмент тайно выгружал репозитории разработчиков в облако
ИИ-помощник для кода Grok Build от SpaceXAI незаметно упаковывал и выгружал целые репозитории пользователей в Google Cloud, вместе с секретами и файлами, которые запрещали открывать. Разбираем, что утекло, как отреагировал Маск и что делать разработчику прямо сейчас.